Что мы на нём делаем
Kubernetes — то, где реально работают наши контейнеры. Мы упаковываем деплой в Helm-чарты, чтобы сервис, его конфигурация, секреты и ingress были одной версионируемой сущностью, которую можно отревьюить, провести между окружениями и откатить целиком.
Свойства, которые мы покупаем, скучные и конкретные: выкатка, которая останавливается, а не роняет сервис, когда новая версия не проходит health check; горизонтальное масштабирование по нагрузке, а не по человеку, смотрящему в график; и политика перезапуска, которая переживает падение в три ночи без участия людей.
Где мы его применили
Наша собственная инфраструктура, включая этот сайт, разворачивается в Kubernetes через Helm. Бэкенды клиентов работают так же там, где это позволяет их площадка.
Мы писали и о смежной эксплуатационной работе — например, о том, как нормально настроить TLS-сертификаты, что относится к той же истории с ingress.
Когда мы его рекомендуем
Kubernetes окупается, когда сервисов несколько, нужен деплой без простоя или трафик меняется настолько, что фиксированная мощность либо расточительна, либо рискованна.
Он не окупается для одного небольшого сервиса с ровным трафиком. Там управляемая контейнерная платформа требует меньше эксплуатации и оставляет меньше шансов ошибиться — и мы это скажем, а не продадим вам кластер, который потом придётся обслуживать.
